Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mitsubishi Electric (CVE-2022-33322)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/11/2022
Última modificación:
01/05/2025

Descripción

Vulnerabilidad de Cross-Site Scripting (XSS) en productos de electrónica de consumo de Mitsubishi Electric (aire acondicionado, interfaz Wi-Fi, refrigerador, adaptador HEMS, control remoto con interfaz Wi-Fi, TERMO VENTILADOR DE BAÑO, olla arrocera, adaptador de control HEMS de Mitsubishi Electric, ventilador de recuperación de energía, Suiche Inteligente y Purificador de Aire) permite a un atacante remoto no autenticado ejecutar un script malicioso en el navegador de un usuario para revelar información, etc. La amplia gama de modelos/versiones de productos de electrónica de consumo de Mitsubishi Electric se ven afectados por esta vulnerabilidad. En cuanto a los modelos/versiones de productos afectados, consulte el aviso de Mitsubishi Electric que se enumera en la sección [References].

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitsubishielectric:mac-587if-e_firmware:*:*:*:*:*:*:*:* 35.00 (incluyendo)
cpe:2.3:h:mitsubishielectric:mac-587if-e:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:mac-587if2-e_firmware:*:*:*:*:*:*:*:* 35.00 (incluyendo)
cpe:2.3:h:mitsubishielectric:mac-587if2-e:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:mac-507if-e_firmware:*:*:*:*:*:*:*:* 35.00 (incluyendo)
cpe:2.3:h:mitsubishielectric:mac-507if-e:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:mac-588if-e_firmware:*:*:*:*:*:*:*:* 35.00 (incluyendo)
cpe:2.3:h:mitsubishielectric:mac-588if-e:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:s-mac-002if_firmware:*:*:*:*:*:*:*:* 35.00 (incluyendo)
cpe:2.3:h:mitsubishielectric:s-mac-002if:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:ma-ew85s-e_firmware:*:*:*:*:*:*:*:* 80.00 (incluyendo)
cpe:2.3:h:mitsubishielectric:ma-ew85s-e:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:ma-ew85s-uk_firmware:*:*:*:*:*:*:*:* 80.00 (incluyendo)
cpe:2.3:h:mitsubishielectric:ma-ew85s-uk:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:mfz-gxt50\/60\/73vfk_firmware:*:*:*:*:*:*:*:* 35.00 (incluyendo)